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= (57) Abstract: The invention relates to a privacy function check which is efficient in terms of network load, and is carried out by 
means of a method for requesting the agreement of a user of a mobile radio terminal (13) of a mobile radio network (14, 16), relating 
to the transmission (8) of the position data (28) of said terminal to a requester (1 1) requesting said position data (28). In the event of 
an arrival (2) of one such request (1) in a switching centre (14) of the mobile radio network (14, 16, 15), said switching centre (14) 
prompts (2a) a database server (26) to check, by means of consultation information (18; 21) stored in the server (26) and relating to 
the mobile radio terminal, whether an agreement must be obtained (3, 4) from the mobile radio terminal (13) in order to transmit (8) 

^ the position of said terminal to the requester (11), the result (2b) of the check then being sent to the switching centre (14). At least 
when the result (2b) indicates that an agreement must be obtained, a request (3) for the agreement is sent (13) from the switching 
centre (14) to the mobile radio terminal (13), and, if an agreement (4) is obtained, the position of the terminal (13) is transmitted (7, 

2^ 8) to the requester (11). 

f?J (57) Zusammenfassung: Eine netzlasteffiziente Privacy-Funktionsprufung wird ermSglicht durch ein Verfahren zum Abfragen des 
O Einverstandnisses eines Nutzers eines Mobilfunkendgerates (13) eines Mobilfunknetzes (14, 16) mit der Ubermittlung (8) seiner 

OPositionsdaten (28) an einen nach diesen Positionsdaten (28) Anfragenden (11), wobei im Falle des Eintreffens (2) einer Anfrage (1) 
. eines Anfragenden 

[Fortsetzung auf der nachsten Seite] 
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(1 1) nach der Position (28) des Mobilfunkendgerates (13) in einer Veimittlnngsstelle (.1.4) des .Mobil fanknetzes (14. 16, 15) yon 
der Vermittlungsstelle (14) ein Datenbankserver (26) zu einer Priifung anhand dort (26) gespeicherter, das Mobilfunkendgerat be- 
treffender RUckfragevorschrifts-Angaben (18; 21) dahingehend veranlasst wird (2a), ob ein Einverstandnis seitens des Mobilfunk- 
endgerats (13) zur Weitergabe (8) der Mobilfunk-Endgerat-Position an den Anfragenden (11) einzuholen (3, 4) ist, worauf das 
Ergebnis (2b) dieser Priifung an die Vermittlungsstelle (14) gesandt wird, wobei zumindest dann, wenn das Ergebnis (2b) aussagt, 
dass das Einverst?ndnis einzuholen ist, eine Anforderung (3) zurErklarung des Einverstandnisses von der Vermittlungsstelle (14) an 
das Mobilfunkendgerat (13) gesandt wird (3) und bei Vorliegen des Einverstandnisses (4) eine ttbersendung (7, 8) der Position (28) 
des Endgerates (13) an den Anfragenden (11) erfolgt. 
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VERBESSERTER DATENSCHUTZ FUR POSITIONABHANGIGE DIENSTE 

Die Erfindung betrif ft Verfahren und Vorrichtungen zum 
Abfragen des Einverstandnisses eines Mobilfunkendgerat-Nutzers 
mit der Ubermittlung seiner Positionsdaten an einen 
Anf ragenden . 

Privacy-Funktionen sind den Schutz der Privatsphare eines 
Mobilfunkendgeratnutzers durch Kontrolle der Weitergabe seiner 
Mobilfunkendgeratsposition betreffende Funktionen. 

Aus 3GPP-TS 23-271 ist bekannt, Positionsdaten eines 
Mobilfunkendgerat-Nutzers eines zellularen Mobilfunknetzes fur 
ortsabhangige Dienste wie z.B. Inf ormationen uber die 
nachstliegende Tankstelle, etc. (Location Services = LCS) zu 
benutzen. Jedoch mochte unter Umstanden ein Mobil funkendgerat - 
Nutzer vermeiden, dass jeder Dritte seine aktuelle Position 
vom Mobilfunknetz erfragen kann. Deshalb benotigt der 
Mobilfunkendgerat-Benutzer eine Funktion, welche fur jeden 
potentiellen, seine Position vom Mobilfunknetz Anf ragenden 
festlegt, ob die Mitteilung der Positionsdaten des 
Mobilfunkendgerat-Nutzers an diesen Anfragenden allgemein 
erlaubt ist, grundsatzlich verboten ist oder nach Riickfrage 
beim Mobil funkendger at -Nutzer erlaubt sein kann. Diese 
Funktion wird als LCS-User Privacy (also LCS-Benutzer- 
Privatspharen-Fxinktion) bezeichnet . 

GemaS 3GPP Release 4 Standards TS 23.271 und TS 29.002 ist die 
LCS-User Privacy fur jeden Subscriber in einem Home Location 
Register (HLR) in mehreren Privacy-Klassen gespeichert und 
wird vom HLR zum vom Benutzer besuchten MSC oder SGSN 
heruntergeladen worauf eine LCS-User Privacy Funktion 
iiberpruft # ob im Falle einer Anf rage nach der Position des 
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Mobilfunkendgerates (Mobile Terminating Location Request MT- 
LR) von einem GMLC , Positionsdaten an den Anfragenden 
ubertragen werden sollen. Fur Value Added Services sind LCS 
Privacy Classes vorgeseben, namlich die Call-Session Related 
Class und die Call-Session Unrelated Class. GemafS 3 GPP Release 
4 kann der Benutzer fur jede dieser zwei Klassen bis zu 40 
LCS-Client-IDs spezif izieren und fur jede Client-ID 
(Identitaten von potenziellen die Position des Nutzers 
Anfragenden) Angaben dahingehend festlegen, wie die vom Nutzer 
besuchte MSC/SGSN den LCS-User-Privacy-Check durchfiihren soil. 
Zum Beispiel ist es moglich, festzulegen, dass der Benutzer 
nur eine LCS-Notif ication (also Mitteilung, dass jemand seine 
Position erfragt) bekommt oder dass der Nutzer eine LCS- 
Ver if ication (also Ruckfrage bei ihm vor Ubenoittlung seiner 
Position an einen Anfragenden) bekommt und andere 
Moglichkeiten. Wenn die LCS-Client-ID nicht in einer vom 
Benutzer vorgegebenen Liste gespeichert ist, wird ein 
Riickfallverfahren (Default behaviour) gemaS Vorgaben des 
Benutzers ausgefuhrt. 

Die gemaS 3GPP definierte LCS-User Privacy (3 GPP Standard TS 
23.271 und TS 29.002) benotigt relativ viel Speicher im 
Heimatregister des Mobilfiinknetzes (HLR) und in der 
Vermittlungsstelle (MSC-SGSN) und verursacht eine hohe Last 
bei der Kopie von Bedingungen betref fend die Ubenoittlung von 
Positionsdaten eines Nutzers an einen Anfragenden vom HLR zur 
vom Nutzer aktuell benutzten Vermittlungsstelle (visited 
MSC/SGSN) . Das Kopieren der Bedingungen ist u.a. erf orderlich, 
weil die Priifung der Bedingungen wahrend einer Anfrage nach 
der Position des Mobilfunkendgerates irmerhalb der 
Vermittlungsstelle vorgenommen wird. 

Die gesamte Priifung der LCS-User Privacy Einstellungen bezieht 
sicb dabei nur auf die LCS Client ID des anfragenden LCS 
Client, von dem die Positionsanf orderung uber das GMLC an die 
Vermittlungss telle gesendet wird. 
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Weitergehende Inf ormationen iiber den Typ des anfordernden 
Dienstes werden in 3GPP-Release-4 nicht berucksichtigt , ebenso 
wenig die Identitat des Anfordernden (Requestor ID) und damit 
verknupfte Bedingungen sowie weitere Priifbedingungen wie 
Schliisselworte etc* 

Diese zusatzlichen Bedingungen (Zusatzat tribute) betreffend 
die Ubermittlung von Positionsdaten eines Nutzers an einen 
Anfragenden und die Bedingungen nach 3 GPP Release 4, wie z.B. 
Client ID (LCS Privacy Daten) sind so zu speichern, dass eine 
beliebige Anzahl zusatzlicher Attribute moglich ist, ohne dass 
der Speicherplatzbedarf im HLR weiter gesteigert wird. 

Eine weitere Einschrankung der nach 3 GPP Release 4 
spezifizierten LCS Privacy ist, dass im Fall von nationalem 
oder international em Roaming (der Mobilfunkteilnehmer befindet 
sich nicht in seinem Heimatnetz und verwendet einen 
ortsabhangigen Dienst im besuchten Mobilfunknetz) die 
Anwendung der LCS Privacy Funktion in der besuchten 
Vermitt lungs s telle MSC/SGSN, in welcher der 

Mobilfunkteilnehmer aktuell eingebucht ist, nur eingeschrankt 
moglich ist, weil die ort lichen LCS Client IDs im HLR 
moglicherweise nicht bekannt sind und vom Mobilfunkteilnehmer 
nicht in seinen LCS Privacy Daten entsprechend eingetragen 
sind. 

Der aktuell evaluierte Ansatz, gemaS Figur 2 (Konf iguration 1) 
die Zusatzattribute in einer separierten LCS Privacy 
Zentralstelle zu speichern, den Zugriff auf diese Daten der 
LCS Privacy Zentralstelle von einem GMLC aus durchzuftihren und 
die Qberpriifung der LCS Privacy Daten im GMLC, lost das 
Problem des begrenzten Speicherplatzes im HLR, wirft aber 
folgende zu losende Probleme auf: 



,1 
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Der Start bzw. die Durchfuhrung der Location Subscriber 
Privacy Funktion (LSPF) wird von 3 GPP auf der 
Vermittlungsstelle MSC/SGSN gefordert, aber durch die 
Konfiguration 1 in das GMLC bzw. in die LCS Privacy 
Zentralstelle verschoben. 

Die nach 3 GPP geforderte Einbeziehung der Klassif ikation der 
LCS Positionsanforderung bzw. die Unterscheidung der LCS 
Privacy in Call /Session Related und Call /Session Unrelated 
Class in den Prufvorgang ist mit der Konfiguration 1 gemaS 
Figur 2 nicht oder nur mit erhohtem Aufwand moglich. 
Die Benachricbtigung iiber eine laufende Positionsbestimmung 
bzw. die Nacbfrage der Zulassigkeit einer Positionsbestimmung 
beim betroffenen Mobilfunkteilnehmer , wie in 3 GPP Release 4 
gefordert, ist mit der Konfiguration gemaS Figur 2 nicht oder 
nur mit erhohtem Aufwand moglich. 

Jedes GMLC eines beliebigen Mobilfunknetzes, welches mit dem 
Mobilfunknetz, in dem sich die aktuell vom Mobilfunkteilnehmer 
besuchte Vermittlungsstelle befindet, direkt oder indirekt 
verbunden ist, kann eine Positionierungsanf rage fur diesen 
Mobilfunkteilnehmer anstofien. Wenn die Anwendung der 
Priifbedingung und das Auswerten des Ergebnisses im GMLC 
stattfindet, setzt dies eine hohe Vertrauenswurdigkeit dieser 
GMLCs voraus. 

Eine Weiterverwendung der auf Subscriber Controlled Input 
(=SCI= von einem Teilnehmer kontrollierte Eingaben) 
basierenden Benutzerschnittstelle des Mobilfunkendgerate- 
Benutzers zur Anderung seiner Einstellungen der LCS Privacy 
Daten im HLR ist fiir Anderungen seiner Einstellungen der LCS 
Privacy Daten in der LCS Privacy Zentralstelle nicht moglich 
oder nur mit erhohtem Aufwand moglich. 

Im Fall von nationalem oder internationalem Roaming (der 
Mobilfunkteilnehmer befindet sich nicht in seinem Heimatnetz 
und verwendet einen ortsabhangigen Dienst im besuchten 
Mobil funknetz) ist die Anwendung der Priifbedingung und die 
Auswertung des Ergebnisses im GMLC oder in der LCS Privacy 
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Zentralstelle unter Verwendung der Daten, welche in der LCS 
Privacy Zentralstelle in seinem Heimatmobilfunknetz 
gespeichert sind, nur mit erhohtem Aufwand moglich. 
Werden in einem Mobilfunknetz mehrere GMLCs und/oder mehrere 
LCS Privacy Zentralstellen verwendet, ist die Zuordnung, 
welche GMLC auf welche LCS Privacy Zentralstelle zugreifen 
soil, unklar. 



Es gibt folgende bereits bestehende, aber durch eine 
Konf iguration gemaS Figur 2 nicht geloste Probleme: 

Anderungen der Priifbedingungen und der Funktion zur Anwendung 
der Priifbedingungen sind mit hohem administrativen Aufwand fur 
den Netzbetreiber verbunden bzw. unmoglich, wenn die LCS 
Privacy Zentralstelle und das Netzelement , in dem die Funktion 
zur Anwendung der Priifbedingungen ausgefuhrt wird, nicht co- 
lokalisiert sind und/oder nicht synchron administriert werden 
konnen . 

3 GPP Release 4 spezifiziert die LCS Privacy nur anhand der LCS 
Client IDs. Im Fall von nationalem oder internationalem 
Roaming - der Mobilfunkteilnehmer befindet sich nicht in 
seinem Heimatnetz und verwendet einen ortsabhangigen Dienst im 
besuchten Mobilfunknetz - ist die Anwendung der Priifbedingung 
und Auswertung des Ergebnisses in der Vermittlungsstelle 
MSC/SGSN, in welcher der Mobilfunkteilnehmer aktuell 
eingebucht ist, nur eingeschrankt moglich, weil die ortlichen 
LCS Client IDs in der LCS Privacy Zentralstelle des 
Mobilfunkteilnehmers bekannt sein muss ten bzw. vom 
Mobilfunkteilnehmer in seinen LCS Privacy Daten entsprechend 
emge tragen werden muss t en . 
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Aufgabe der Erfindung ist es, eine effiziente Privacy- Abf rage 
zu ermoglichen. Die Aufgabe wird jeweils durch die Gegenstande 
der unabhangigen Anspriiche gelost. 

Erf indungsgemafi kann die Funktion zur Anwendung der 
Prufbedingungen in einer LCS Privacy Zentrals telle liegen, wo 
auch die dazugehorigen Prufbedingungen bzw. die LCS Privacy 
Daten gema& 3 GPP Release 4 mit Zusatzattributen (wie 
beispielsweise dem Dienste-Typ, dem Initiator, zeitlichen 
Abhangigkeiten oder anderen umfasst) , gespeichert werden. 
Die LCS Privacy Zentrals telle verwaltet u.a. 
Teilnehmerdatensatze von Mobilfunknutzern des 

Heimatmobilfunknetzes, in welchem sie gelegen ist. Im HLR ist 
zweckmafiig die Adresse der fur das HLR und/oder eine 
Mobilfxinkteilnehmeridentitat zustandigen LCS Privacy 
Zentralstelle gespeichert. 

Bei der Einbuchung eines Mobilfunkteilnehmers in eine 
Vermittlungsstelle wird vorzugsweise die im HLR abgespeicherte 
Adresse der LCS Privacy Zentralstelle in die besuchte 
Vermittlungsstelle kopiert. Die Klassif izierung der 
Positionsanfrage in eine LCS Privacy Klasse kann in der 
Vermittlungsstelle (Call-Session Related Class, Call-Session 
Unrelated Class..,) erfolgen. Die Vermittlungsstelle 
ubermittelt zweckmaSig der LCS Privacy Zentralstelle die 
Klassif ikation der Positionsanfrage. Eingangsparameter fur 
die Prufbedingungen konnen von der 
Pos i t i onsda t enanf ragenannahmes t el 1 e ( GMLC ) zur 
Vermittlungsstelle ubermittelt werden und diese von der 
Vermittlungsstelle - moglicherweise zusammen mit weiteren in 
der Vermittlungsstelle verfugbaren Eingangsparametem - an die 
LCS Privacy Zentralstelle weitergereicht werden. Der AnstoS 
zur Anwendung der Prufbedingungen in der LCS Privacy 
Zentralstelle kann durch ,die Vermittlungsstelle aufgrund einer 
mittelbaren oder unmittelbaren Positionsanf orderiing erfolgen. 
Piir den Anstofi zur Anwendung der Prufbedingungen ubermittelt 
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zweckmaSig die Ventiitt lungs s telle die Eingangsparameter der 
Prtifbedingungen an die LCS Privacy Zentralstelle. 
Die in der LCS Privacy Zentralstelle gelegenen Zusatzattribute 
ermoglichen die Anwendung von LCS auch im Fall von nationalem 
Oder internationalem Roaming ohne dass die ortlichen LCS 
Client IDs im HLR bekannt sind oder vom Mobilfunkteilnehmer in 
seinen LCS Privacy Daten entsprechend eingetragen sind. 
Die LCS Privacy Zentralstelle kann in mehrere einzelne 
Netzelemente aufgeteilt sein. Die Zuordnung, welche LCS 
Privacy Zentralstelle fur welchen Mobilfunkteilnehmer 
zustandig ist, erfolgt durch die Abspeicherung der Adresse der 
LCS Privacy Zentralstelle im HLR des Mobilfunkteilnehmers oder 
durch ein ahnlich geeignetes Verfahren. Die LCS Privacy 
Zentralstelle kann auf dem SCP realisiert werden. Eine 
Weiterverwendung der auf Subscriber Controlled Input (SCI) 
basierenden Benutzerschnitts telle des Mobilfunkendgerate- 
Benutzers zur Anderung seiner Einstellungen der LCS Privacy 
Daten in der LCS Privacy Zentralstelle, wird ermoglicht durch 
eine Schnittstelle der Vermittlungsstelle zum HLR und vom HLR 
zur LCS Privacy Zentralstelle. Wird die LCS Privacy 
Zentralstelle auf dem SCP realisiert, ist diese Schnittstelle 
bereits vorhanden. 



Weitere Merkmale und Vorteile der Erf indung ergeben sich aus 
der nachfolgenden Beschreibung eines Ausfuhrungsbeispieles mit 
beigefugten Zeichnungen. 



Es zeigt: 



Fig. 1 eine LCS Privacy-Prufung gemafi 3 GPP R4, 
Fig. 2 eine Abwandlung der 3GPP R4 Losung und 
Fig. 3 schematisch eine erf indungsgemaSe Abwandlung 
dieser LCS Privacy-Pxriifiing. 
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In Pig. 1 wird eine Anfrage 1 von einer 
Positionsdatenanwendung (LCS Application) 11 an eine 
Positionsdatenanfragenannahmes telle (GMLC) 12 gesandt, welche 



des Mobil funkendgerates (MS) 13 aktuell besuchte 
Vermittlungsstelle (SGSN/MSC etc.) 14 weiterleitet . 
Die Vermittlungss telle SGSN/MSC 14 hat (z.B. regelmaSig) in 
einem Schritt 0 von einem HLR heruntergeladene Angaben zu 
Mobilfunkendgerat-Nutzern gespeichert (LCS Privacy Daten 18) , 
welche aussagen, ob vor Ubermittlung der Position des 
Mobil funkendgerates an den Anfragenden 11 beim 
Mobilfunkendgerat 13 riickzufragen ist. 

Vor der Uberpriifung der Privacy Daten 18, erfolgt in der 
Vermittlungsstelle (MSC/SGSN) 14 eine Klassif izierung 19 der 
Positionsdatenanfrage 2. Fur Value Added Services sind 
verschiedene LCS Privacy Classes vorgesehen, namlich die Call- 
Session Related Class und die Call-Session Unrelated Class. 
Das Resultat der Klassif izierung bestimmt, welche Daten der 
Privacy Daten 18 berucksichtigt werden. Falls die Privacy 
Uberpriifung 20 eine derartige Riickfrage vorschreibt, fragt im 
Schritt 3 die Vermittlungsstelle 14 im Mobilfunkendgerat 13 
nach, ob der Nutzer des Mobil funkendgerates 13 fur die 
aktuelle Anfrage des Anfragenden 11 diesem die Erlaubnis zur 
Mobilfunkendgerat-Positionsbestimmung erteilen mochte. Hierauf 
kann eine Antwort 4 vom Mobilfunkendgerat an die 
Vermittlungsstelle 14 erfolgen oder unter Umstanden keine 
Antwort erfolgen, wenn das Mobilfunkendgerat beispielsweise 
nicht benutzt wird, ausgeschaltet ist oder sich in einem 
Funkloch befindet. Wenn eine Ubermittlung der Position des 
Mobil funkendgerates an den Anfragenden 11 grundsatzlich 
erlaubt ist, mit Benachrichtigung (Schritt 3) erlaubt ist oder 
wenn sie alternativ hierzu nur nach Einholen eines 
Einverstandnisses 4 erlaubt ist und das Einverstandnis 
vorliegt oder wenn alternativ hierzu vorgegeben ist, bei 
Nichteintreffen einer Ablehnung des Einverstandnisses die 



diese Positionsdatenanfrage im Schritt 2 an eine vom Nutzer 
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Position zu iibermitteln, kann eine Ubermittlung der Position 
von der Vermittlungsstelle 14 an den Anfragenden 11 erfolgen. 
Die Vermittlungsstelle 14 fragt im Schritt 5 bei einem RAN 
eines 3G-Netzwerkes oder einem BSS eines 2G-Netzwerkes etc. 
die Position des Mobil funkendgerates 13 ab (beispielsweise 
aufgrund der Zell-Identitat der vom Mobil funkendgerat 13 
aktuell genutzten Mobilfunkzelle) und bekommt im Schritt 6 die 
aktuelle Mobilfunkendgerateposition zuruck. Falls die 
Ubermittlung der Position an den Anfragenden 11 erfolgen soil, 
ubermittelt die Vermittlungsstelle 14 die Position 
reprasentierende Daten an die 

Positionsdatenanfragenannahmestelle GMLC 12 im Schritt 7, 
welche diese ohne weitere Bedingungen im Schritt 8 an den 
Anfragenden 11 (gegebenenfalls unter Angabe des Alters der 
Positionsdaten, soweit das Alter von der 
Positionsdatenermittlungsstelle RAN/BSS 15 oder der 
Vermittlungsstelle 14 ermittelt wurde) weiter. 

Figur 3 zeigt eine erf indungsgemaSe Konf iguration zur 
Verbesserung der LCS Privacy- Abf rage : 

Die Aufwartskompatibilitat eines Mobilfunknetzes gemaS 3 GPP 
Release 4 Standard zu einem Mobilfunknetz mit einer 
erfindungsgemafien Konf iguration ist mSglich. 

Wie auch bei der in Figur 1 dargestellten Losung, wird von 
einem Heimatregister des Mobilfunknetzes HLR 16 auf Anfrage 
oder regelmaSig im Schritt 0 fur eine Vielzahl von 
Mobilfunkendgerat-Nutzern an die (z.B. vom Mobil funkendgerat- 
Nutzer 13 aktuell benutzte) Vermittlungsstelle SGSN/MSC 14 
oder (bei regelmaSiger Ubertragung) an alle 
Vermittlungsstellen ein Satz von Angaben (LCS Daten) 23=24 
ubertragen, welcher in Figur 3 jedoch angibt, wie eine LCS- 
Privacy-Zentralstelle 26 welche fur die Privacy des 
Mobil funkendgerat-Nutzers 13 zustandig ist durch (eine 



WO 03/058994 




10 



iPCT/DE02/00027 



Vielzahl von Mobil funkendgerat-Nutzer-Identitaten 
betreffenden, diesen iiber die Identitat des Mobilfunkendgerats 
13 oder einer Mobilfunkteilnehmeridentitatskarte des 
Mobilfunkendgerates 13 zugeordneten) gespeicherte 
Ruckfragevorschrifts-Angaben 24 zu kontaktieren ist - 
beispielsweise umfassen die LCS Daten 24 eine Adresse der LCS- 
Privacy-Zentralstelle. Dadurch, dass die Privacy Daten 18 
nicht mehr im HLR, sondern in der LCS-Privacy-Zentralstelle 
(Datenbankserver 26) gespeichert werden, kann die Netzlast 
zwischen HLR 16 und Vermittlungsstelle MSC/SGSN 14 und der 



Speicherbedarf im HLR erheblich verringert werden. 

Die erf indungsgemaSe Abwandlung des zu Figur 1 diskutierten 
Ablaufs kann also f olgendermaSen sein: 

Im Schritt 0 werden (auf Anfrage oder regelmaSig) vom 
Heimatregister HLR 16 an die Vermittlungsstelle SGSN/MSC 14 
fur jede dort angemeldete Mobilstation 13 LCS Daten 24, welche 
Adressinformationen der fur die Mobilstation 13 jeweils 
zustandigen LCS-Privacy-Zentralstelle 26 enthalten, 
ubermittelt. 

Es erfolgt eine Ubermittlung 1 einer LCS Service Anforderung 
von einem LCS Kunden (Anfragender 11) an eine 
Positionsdat^nanfragenannahmestelle GMLC 12 und Ubermit tiling 
von die Anfrage betref fenden benotigten und optionalen Daten 
(Client ID, IMSI/MSISDN, QoS, Anfragender, . ..) 

Darauf wird in der Vermittlungsstelle 14 die Anfrage 2, wie im 
obigen Verfahren, klassif iziert . Im Unterschied zu obigen 
Verfahren findet in der Vermittlungsstelle 14 jedoch keine 
Uberpriifung der LCS Privacy statt. Nach der Klassif izierung 
wird die Privacy Abfrage 2a zur LCS-Privacy-Zentralstelle 26 
gesendet. Die Adresse der LCS-Privacy-Zentralstelle 26 wird 
den LCS Daten 24 entnommen. 



WO 03/058994 ^^PCT/DE02/00027 

Im Schritt 2a sendet die Vermittlungsstelle 14 eine Anfrage 
2a, welche Prufbedingungen, wie die Klasse der Anfrage 
(Call/Session Related, Call/Session Unrelated...) und in der 
Anfrage 2 empfangene zusatzliche Priif parameter , wie 
beispielsweise LCS Client ID, Initiator und LCS Client Typ, 
enthalt, zur Uberpriifung der Privacy-Funktionen des 
Mobilfunkendgeratenutzers 13, an die LCS-Privacy- 
Zentrals telle 26, deren Adresse durch die LCS Daten 24 
angegeben wird, oder an eine vordef inierte LCS-Privacy- 
Zentrals telle 26. 

Im Schritt 2b fiibrt die LCS-Privacy-Zentrals telle 26 die 
Uberpriifung der LCS Privacy 20 durch. Die Uberpriifung der LCS 
Privacy 20 kann gemaS 3GPP R4 anhand der empfangenen 
Klassifizierung und der empfangenen Client ID der LCS 
Applikation 11 erfolgen oder daruber hinaus, Zusatzattribute 
21, wie beispielsweise den empfangenen LCS Client Typ und/oder 
Initiator, beriicksichtigen und/oder eventuell zusatzliche 
lokal vorhandenen Prufparameter - beispielsweise die aktuelle 
Zeit - verwenden (26) . 

Darauf folgen die bereits zu Figur 1 angegebenen Schritte 3 
bis 8 (Ruckfrage 3,4 beim Mobilfunkendgerat 13, 
Positionsbestimmung 5,6, und falls fur die Mobilstation 13 
erlaubt Positionsdateniibermittlung 7,8). 

Als Alternative zu den oben angegebenen Verfahren kann die 
LCS-Privacy-Zentralstelle 26 auf dem SCP realisiert werden, so 
dass eine durch Subscriber Controlled Input (SCI) realisierte 
Benutzerschnittstelle, welche die LCS Privacy Daten 18 nach 
3 GPP R4 im HLR modifizieren kann, ungeandert auch fur die LCS- 
Privacy-Zentralstelle 26 auf dem SCP wiederverwendet oder 

a- — . — . *~ T.^v/^^rt "[^^.mrr* 

WCL. LCI l-. WCJLVAW* j^vaamj. • 



Als weitere Alternative zu den oben angegebenen Verfahren kann 
die LCS-Privacy-Zentralstelle 26 aufgeteilt werdeh, in eine 
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Datenbank, welche die LCS Privacy Daten 18 und die 
Zusatzat tribute 21 enthalt und in eine zusatzliche Einheit, 
welche den LCS Privacy Check 20 durchfiihrt. 

Als weitere Alternative zu den oben angegebenen Verfahren und 
konnen die LCS Privacy Daten 18, wie zu Figur 3 beschrieben, 
in der Privacy-Zentralstelle 26 gespeichert werden, aber um 
eine Abwartskompatibilitat mit Heimat Regis tern HLR 16, welche 
die erfindungsgemaSe Verbesserung der LCS Privacy (noch) nicht 
unterstutzen, zu ermoglichen, konnen die in der Privacy- 
Zentralstelle 26 gespeicherten LCS Privacy Daten 18 in 
geeigneter Form, moglicherweise gemafi 3 GPP Release 4, und 
mittels geeigneter Verfahren, wie beispielsweise einer 
Schnittstelle, zwischen Privacy-Zentralstelle 26 und Heimat 
Register HLR 16 auf Anfrage oder regelmaSig iibertragen 
und/oder synchronisiert werden, so dass das Heimat Register 
HLR 16 die LCS Privacy Daten 18 in einem Schritt 0, wie in 
Figur 1 beschrieben an eine Vermittlungsstelle 14 ubertragen 
kann. Der abwartskompatible Anteil des LCS Privacy Checks 20 
der Privacy-Zentralstelle 26 wird nach der Privacy 
Klassifizierung 19 in der Vermittlungsstelle 14, wie zu Figur 
1 beschrieben, durchgefiihrt und das Resultat wird als 
zusatzlicher Eingangsparameter an die Privacy-Zentralstelle 26 
im Schritt 2a ubertragen. 

Als weitere Alternative zu dem oben angegebenen Verfahren 
konnen die LCS Privacy Daten 18 im Heimat Register 16, wie zu 
Figur 1 beschrieben, verbleiben und in der Privacy- 
Zentralstelle 26 werden nur die Zusatzat tribute 20 
gespeichert. Die Adresse der Privacy-Zentralstelle 26 ist im 
HLR zu speichem. Die Kombination der Ergebnisse der Prufung 
der LCS Privacy Daten in der Vermittlungsstelle 14 und der 
Prufung der Zusatzattribute in der Privacy-Zentralstelle 26 
kann in der Vermittlungsstelle 14 oder in der Privacy- 
Zentralstelle 26 erfolgen und kann davon abhangig sein ob sich 
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der Mobilfunkendgeratebenutzer in seinem Heimatmobilftmknetz 
aufhalt Oder innerhalb oder auEerhalb des Heimatlandes ein 
anderes Netz verwendet. 
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Patentansprtiche 



1. Verfahren zum Abfragen des Einverstandnisses eines Nutzers 
eines Mobilfunkendgerates (13) eines Mobil funknetzes (14, 16) 
mit der Ubermittlung (8) seiner Positionsdaten (28) an einen 
nach diesen Positionsdaten (28) Anfragenden (11) , 
wobei im Falle des Eintreffens (2) einer Anfrage (1) eines 
Anfragenden (11) nach der Position (28) des 

Mobilfunkendgerates (13) in einer Vermittlungsstelle (14) des 
Mobilfunknetzes (14, 16, 15) 

von der Vermittlungsstelle (14) ein Datenbankserver (26) zu 
einer Prufung anhand dort (26) gespeicherter , das 
Mobilfunkendgerat betreffender Riickf ragevorschrif ts-Angaben 
(18; 21) dahingehend veranlasst wird (2a), ob ein 
Einverstandnis seitens des Mobilfunkendgerats (13) zur 
Weitergabe (8) der Mobilfunk-Endgerat-Position an den 
Anfragenden (11) einzuholen (3,4) ist, 
worauf das Ergebnis (2b) dieser Prufung an die 
Vermittlungsstelle (14) gesandt wird, 

wobei zumindest dann, wenn das Ergebnis (2b) aussagt, dass das 
Einverstandnis einzuholen ist, eine Anf orderung (3) zur 
Erklarung des Einverstandnisses von der Vermittlungsstelle 
(14) an das Mobilfunkendgerat (13) gesandt wird (3) und bei 
Vorliegen des Einverstandnisses (4) eine Ubersendung (7, 8) 
der Position (28) des Endgerates (13) an den Anfragenden (11) 
erf olgt . 



2, Verfahren nach Anspruch 1, 

dadurch gekennzeichnet, 

dass die Anfrage (1) bei einer 

Mobilfunknetzes eintrifft. 



3 • Verfahren nach einem der vorhergehenden Anspruche 
dadurch gekennzeichnet, 
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dass die Vermittlungsstelle (14) eine MSC oder SGSN ist. 



4. Verfahren nach einem der vorhergehenden Anspruche 
dadurch gekennzeichnet, 

dass die Vermittlungsstelle (14) die Position des 
Mobilfunkendgereites (13) von einer BSS oder RAN (15) des 
Mobilfunknetzes erfragt. 

5. Verfahren nach einem der vorhergehenden Anspruche 
dadurch gekennzeichnet, 

dass eine Ruckf ragevorschrif ts-Angabe (18) nur eine 
vorgegebene Anzahl verschiedener Anweisungen en thai ten kann, 
insbesondere die Anweisungen: Positionsdaten ubermitteln ohne 
Mitteilung, Positionsdaten ubermitteln mit Mitteilung an das 
Mobilfunkendgerat, Positionsdaten ubermitteln nur nach 
Einverstandnis (4) der Mobilstation oder bei Ausbleiben einer 
Antwort der Mobilstation, Positionsdaten nur bei 
Einverstandnis (4) der Mobilstation ubermitteln. 

6. Verfahren nach einem der vorhergehenden Anspruche 
dadurch gekennzeichnet, 

dass fur eine Vielzahl von Mobilfunkteilnehmeridentitats- 
modulen (13) und/oder Mobil s tat ionen (13) 

Ruckf ragevorschrif ts-Angaben (18; 21) und Identitatsangaben 
zum Mobilfunkendgerat oder einer darin enthaltenen 
Mobilfunkteilnehmeridentitatskarte gespeichert (18) sind. 



7. Verfahren nach einem der vorhergehenden Anspruche 
dadurch gekennzeichnet, 
dass eine Vermittlungsstelle (14) , insbesondere ein 
Besucherregister einer Vermittlungsstelle (14) , von einem 
He imat register (16) eines Mobilfunknetzes die 

Telekommunikationsadresse des Datenbankservers (26) regelmaSig 
erhalt oder bei Einbuchung eines Mobilfunkendgerates bei der 
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Vermittlungsstelle (14) oder deren Besucherregister VLR 
erhalt . 

8. Verf ahren nach einem der vorhergehenden Anspriiche 
dadurch gekennzeichnet, 

dass eine Positionsdateniibermittlung (8) an einen Anfragenden 
(11) nur erfolgt, falls dies fur die Zeit der Erfassung der 
Position gemafS gespeicherten (21) Bedingungen fiir den Nutzer 
der Mobilstation (13) bzw. deren 

Mobil funkteilnehmeridentitatskarte durch in der Datenbank 
gespeicherte Attribute (20) zugelassen ist. 

9 . Verf ahren nach einem der vorhergehenden Anspriiche 
dadurch gekennzeichnet, 

dass die Bedingungen vom Nutzer iiber sein Mobilfunkendgerat 
oder ein anderes Endgerat per Mobilfunk, WAP, Internet, 
Festnetz oder anderweitig anderbar sind. 

10. Verf ahren nach einem der vorhergehenden Anspriiche 
dadurch gekennzeichnet, 

dass die Vermittlungsstelle (14) die vom Mobilfunkendgerat 
(13) gerade benutzte Mobilfunk- Vermittlungsstelle ist. 

11. Verf ahren nach einem der vorhergehenden Anspriiche 
dadurch gekennzeichnet, 

dass der Datenbankserver (LCS-Privacy-Zentralstelle 26) in 
einem SCP angeordnet ist. 

12 . Verf ahren nach einem der vorhergehenden Anspriiche 
dadurch gekennzeichnet, 

dass der Datenbankserver (LCS-Privacy-Zentralstelle 26) eine 

i-\^>*>« k >-»V*-».*>"b- v.ta1 .*5.4 a* T3«iM j-i"U^^«. ss -*>a*»»^N?w««^^>»>--i -F+- e — 2i -n rraV^OTi f 1 .ft Y linfl 

eventuell Zusatzattribute (21) enthalt und eine zusatzliche 
Einheit, welche die Prufung (20) durchfiihrt, umfasst. 
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13. Verfahren nach einem der vorhergehenden Anspriiche 
dadurch gekennzeichnet, 

dass dieAngaben (18) im Datenbankserver (26) gespeichert 
werden, aber dass um eine Abwartskompatibilitat mit einem 
Heimatregister (HLR 16), welches die erf indungsgemaSe 
Verbesserung der LCS Privacy nicht unterstiitzt, zu 
ermoglichen, Angaben (18) zu einem Mobilfunknetzheimatregister 
(HLR 16) auf Anfrage oder regelmaSig ubertragen werden, so 
dass das Mobilfunknetzheimatregister (HLR 16) die Angaben (18) 
an eine Vermittlungsstelle (14) iibertragen (Schritt 0) kann. 

14. Verfahren nach Anspruch 13 
dadurch gekennzeichnet, 

dass ein Anteil der Priifung (LCS Privacy Checks 20) nach einer 
Privacy-Klassifizierung (19) in der Vermittlungss telle (14) 
durchgefuhrt wird und das Resultat als zusatzlicher 
Eingangsparameter an den Datenbankserver (Privacy- 
Zentralstelle 26) ubertragen (Schritt 2a) wird. 

15. Verfahren nach einem der vorhergehenden Anspriiche 
dadurch gekennzeichnet, 

dass die Angaben (18) in einem Heimatregister (16) gespeichert 
werden, dass im Datenbankserver ( Privacy- Zentr als telle 26) nur 
Zusatzattribute (20) gespeichert werden und die Adresse des 
Datenbankservers (Privacy-Zentralstelle 26) im HLR gespeichert 
wird. 

16. Vorrichtung zur Durchfuhrung des Verfahrens nach einem der 
vorhergehenden Anspriiche . 

17. Vermittlungseinrichtung (14), 
insbesondere nach Anspruch 16, 

- mit einem Eingang fur Anfragen (2) eines Anfragenden (11) 

nach Positionsdaten (26) einer Mobilstation (13), 

-mit einem Ausgang zum Ubermitteln (7) von Positionsdaten (26) 
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an den Anf ragenden (11) , 

-mit einem Speicher fur eine Adresse (24) einer Datenbank (26) 
-mit einer Schnitts telle zu einem Heimatregister (16) zum 
Herunter laden (0) der Adresse (24) der Datenbank (26) in den 
Speicher der Vermittlungseinrichtung (14) , 

-wobei die Vermittlungseinrichtung (14) so ausgebildet ist, 
dass sie bei Anfragen (2) nach der Position (26) eines 
Mobilfunkendgerates (13) gemaS ihr von der Datenbank (26) 
iibermittelter (2b) Riickf ragevorschrif ts-Angaben (18) die 
Mobilstation (13) zur Positionsdatemibermittlung (7) um 
Einverstandnis fragt (3, 4) und/ oder informiert. 
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